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(54) Authentlkatlonseinrichtung mit elektronischer Authentikations-kommunlkation 



(57) Die Erfindung bezieht sich auf eine Authentika- 
tionseinrlchtung mit einer Authentikationszieleinheit und 
einer benutzerseitigen Authentikationsschlusseleinheit 
zur Benutzerauthentikation gegenuber der Zieleinheit, 
wobei die SchlQssefeinheit bei einem Authentikations- 
kommunikationsvorgang elektronisch mit der Zieleinheit 
kommuniziert und ein elektronischer Authentikations- 
kommunikationsvorgang selbsttatig bei Annaherung 
der Schlusseleinheit an die Zieleinheit Oder durch Beta- 
tigen eines an der Zieleinheit vorgesehenen AuslOse- 
elementes aktiviert wird. 

ErfindungsgemaB sind zwecks erhOhtem Schutz 
gegen unbefugte Authentikationsversuche an der 
Schlusseleinheit Anzeigemittel zur Anzeige eines statt- 



findenden elektronischen Authentikationskommunika- 
tionsvorgangs und/oder Schaltmittel zur Freigabe 
bzw. Sperrung eines Authentikationskommunikations- 
vorgangs und/oder an der Zieleinheit Kommunikations- 
dauer-Uberwachungsmittel vorgesehen, welche die 
Dauer eines Authentikationskommunikationsvorgangs 
uberwachen und die Authentikation sperren, wenn 
diese Dauer eine vorgegebene Maximaldauer uber- 
schreitet. 

Verwendung z.B. zur Authentikation bei TurschlieB- 
anlagen oder elektronischen Wegfahrsperren von Kraft- 
fahrzeugen. 



Fig. 1 
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Beschreibung 

Die Erfindung bezieht sich auf eine Authentikati- 
onseinrichtung mit elektronischer Authentikationskom- 
munikation nach dem Oberbegriff des Anspruchs 1 . 5 

Derartige Einrichtungen finden beispielsweise bei 
TurschlieBanlagen und eleklronischen Wegfahrsperren 
moderner Kraftfahrzeuge Verwendung, urn die Aktivie- 
rung dieser Systeme nur der Oder den dazu autorisier- 
ten Personen zu gestatten. Dabei bildet dann der 10 
fahrzeugse'rtige Teil der TurschlieBanlage bzw. der elek- 
tronischen Wegfahrsperre die Authentikationszielein- 
heit, gegenuber der sich der Benutzer als berechtigt 
ausweisen muB, wozu ihm eine zugehOrige Authentika- 
tionsschlusseleinheit auszuhandigen ist, Qblicherweise is 
in Gestalt eines sogenannten eiektronischen Schlus- 
sels. Ein Authentikationsvorgang beinhaltet eine elek- 
tronische Authentikationskommunikation, mit der 
verschlusselte Codes zwischen der Zieleinheit und der 
Schlusseleinheit Obertragen werden, anhand derer 20 
dann das System prQft, ob die jeweilige SchlOsselein- 
heit und damit der diese besitzende Benutzer gegen- 
uber der Zieleinheit zur AuslOsung nachfolgender 
Aktionen, z.B. Entriegeln der TQrschlGsser der TGr- 
schlieBanlage oder Entsichern der eiektronischen 25 
Wegfahrsperre, berechtigt ist. Gegenuber rein mechani- 
schen Authentikationseinrichtungen, wie sie z.B. durch 
mechanische Schlussel-SchloB-Systeme gegeben 
sind, bieten die Einrichtungen mit zusatzlicher oder 
ausschlieBlicher elektronischer Authentikationskommu- 30 
nikation einen hdheren Manipulationsschutz. 

Es sind Authentikationseinrichtungen bekanrrt, bei 
denen zur Aktivierung eines eleklronischen Authentika- 
tionskommunikationsvorgangs vom Benutzer ein hierfur 
vorgesehenes Bedienelement an der Authentikations- 35 
schlusseleinheit betatigt werden muB. Beispielsweise 
ist bei einer in der Offenlegungsschrift DE 42 34 822 A1 
offenbarten Einrichtung dieser Art ein Tastschalter an 
eine Steuereinheit eines als Schlusseleinheit fungieren- 
den Senders angeschlossen. Durch Betatigen des Tast- 40 
schalters wirdder Sender veranlaBt, einen Erkennungs- 
code fur eine empfangende Zieleinheit auszusenden, 
die den empfangenen Code mit einem gespeicherten 
Code auf Ubereinstimmung pruft. An die Steuereinheit 
ist auGerdem eine lichtemittierende Diode angeschlos- 45 
sen, die den Betriebszustand des Senders anzeigt. 
Gegenuber diesen sogenannten bedienbaren Syste- 
men bieten die gattungsgemaBen Authentikationsein- 
richtungen einen hdheren Bedienkomfort, da bei ihnen 
der Authentikationskommunikationsvorgang keinen so 
Bedienvorgang an der Schlusseleinheit erfordert, son- 
dern entweder selbsttatig bei ausreichender Annahe- 
rung der Schlusseleinheit an die Zieleinheit oder durch 
Betatigen eines an der Zieleinheit vorgesehenen AuslG- 
seelementes erfolgt. 55 

Diese Einrichtungen stellen sogenannte bedie- 
nungslose Systeme dar, bei denen bei einem eiek- 
tronischen Authentikationskommunikat'onsvorgang 



beispielsweise zundchst von der Zieleinheit drahtlos ein 
Signal zur Schlusseleinheit Obertragen wind, worauf 
letztere drahtlos ein codiertes Signal zurOckObertrdgt, 
welches in der Zieleinheit decodiert und verifiziert wird 
und danach gegebenenfaJIs die gewunschte Freigabe 
fur weitere Aktionen bewirkt. Das einleitende Signal von 
der Ziel- zur Schlusseleinheit kann als ein Beispiel 
lediglich zur AuslOsung der Signalabgabe in der Schlus- 
seleinheit dienen, es kann jedoch als weiteres Beispiel 
auch eine Information, wie eine Zufallszahl, enthalten, 
die in dem Schlusseleinheit weiterverarbeitet, d.h. 
codiert wird. Weiter kann dieses Signal auch ein Ener- 
gieversorgungssignal fur die Schlusseleinheit darstel- 
len, dem gegebenenfalls eine Nachricht beispielsweise 
durch Modulation uberlagert sein kann. 

Wenn der Authentikationskommunikationsvorgang 
selbsttatig aktiviert werden soil, sobald sich die Schlus- 
seleinheit der Zieleinheit bis auf eine bestimmte Entfer- 
nung genahert hat, muB die Zieleinheit wenigstens in 
bestimmten Zeitabstanden das einleitende Signal aus- 
senden, was einen vergleichsweise hohen Energiebe- 
darf bedeutet. Daher wurden bereits die alternativen 
Systeme vorgeschlagen, bei denen zur Aktivierung des 
Authentikationskommunikationsvorgangs zunachst ein 
AuslOseelement an der Zieleinheit zu betatigen ist. Vor- 
zugsweise ist dieses AuslOseelement Teil einer ohnehin 
zusatzlich vorgesehenen mechanischen Authentikation, 
so daB sich dadurch effektiv kein zusatzlicher Bedien- 
vorgang fur den Benutzer ergibt. Beispielsweise kann 
das AuslOseelement im Fall einer TurschlieBanlage 
beim Einfuhren eines mechanischen Schlusselteils der 
Schlusseleinheit in ein SchloB der Zieleinheit oder beim 
Betatigen eines Tiirgriffs zum Offnen der Tur oder uber 
eine Lichtschranke vor einem TurschloB betatigt wer- 
den. GattungsgemaBe Authentikationseinrichtungen 
der genannten, verschiedenen Arten sind in den Offen- 
legungsschriften EP 0 218 251 B1 und DE 35 00 353 A1 
und der Auslegeschrift DE 28 38 056 B1 offenbart. 

Allen diesen herkOmmlichen gattungsgemaBen 
Authentikationseinrichtungen ist gemeinsam, daB die 
elektronische Authentikationskommunikation auf der 
Seite der Schlusseleinheit automatisch und somit fur 
den Benutzer unmerkbar und unbeeinfluBbar abiauft. 
Daraus ergeben sich folgende prinzipiellen Schwach- 
punkte dieser Systeme hinsichtlich Manipulationssi- 
cherheit. 

Bei Systemen mit unidirektionaler CodeObertra- 
gung, bei denen die Schlusseleinheit durch ein Trigger- 
oder Energiesignal von der Zieleinheit aktiviert wird und 
daraufhin eine Codenachricht abgibt, wobei die Signal- 
ubertragung vorzugsweise uber elektrische oder 
magnetische Wellen erfolgt, kflnnte sich ein Unberech- 
tigter mit einer funktionell der Zieleinheit identischen, 
jedoch uber eine erhOhte Sende- und Empfangsleistung 
verfugenden Einheit dem Besitzer einer rechtmaBigen 
Schlusseleinheit nahern, wenn dieser sich fernab von 
der Zieleinheit bef indet. Er kdnnte dann uber seine Ein- 
heit die Codenachricht aus der Schlusseleinheit abrufen 
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und speichern, ohne daB dies der berechtigte Besitzer 
wahrnimmt. AnschlieBend kann der Unberechtigte dann 
mit der aufgezeichneten Codenachricht einen berechti- 
genden elektronischen Authentikationskommunikati- 
onsvorgang mit der Zieleinheit durchfuhren. 

Bei Systemen mit bidirektionalem Codedatenaus- 
tausch, z.B. Ober elektrische oder magnetische Wellen, 
kflnnte ein erster Unberechtigter mit einer ersten Einheit 
die anfangliche Codenachricht aus der Zieleinheit abru- 
fen und mit ein em geeigneten Sender auf einen fur 
weite Entfernungen geeigneten Signaltrager umsetzen 
und weitersenden. Ein zweiter Unberechtigter kOnnte 
dann mit einer zweiten Einheit dieses Signal empfan- 
gen, in das fur die rechtrr&Bige Schlusseleinheit geeig- 
nete Signal umsetzen und an diese Obermrtteln, wenn 
er sich in der Nahe der Schlusseleinheit aufhait. Die 
Schlusseleinheit gibt dann ihr Antwortsignal ab, das auf 
dem umgekehrten Ubertragungsweg zur Zieleinheit 
geleitet wird. Auf diese Weise kdnnten zwei Unberech- 
tigte eine unberechtigte Freigabe der Zieleinheit erwir- 
ken. 

Der Erfindung liegt als technisches Problem die 
Bereitstellung einer Authentikationseinrichtung der ein- 
gangs genannten Art zugrunde, bei der MaBnahmen 
gegen eine auf Seiten der Schlusseleinheit unbemerkte 
elektrische Authentikationskommunikation mit der Ziel- 
einheit getroffen sind, so da 3 insbesondere durch die 
beiden oben genannten, unberechtigten Manipulatio- 
nen keine Authentikation durch Unberechtigte mdglich 
ist. 

Die Erfindung lost dieses Problem durch die Bereit- 
stellung einer Authentikationseinrichtung mit den Merk- 
malen des Anspruchs 1. Das unberechtigte Entlocken 
von Berechtigungscodes aus einer Schlusseleinheit 
und das Einspeisen in die Zieleinheit durch Unberech- 
tigte wird bei dieser Einrichtung durch wenigstens eine 
von drei MaBnahmen verhindert. Zum einen kann vor- 
gesehen sein, einen momentan stattfindenden Authen- 
tikationskommunikationsvorgang an der Schlussel- 
einheit durch entsprechende Anzeigemittel dem Besit- 
zer der Schlusseleinheit zur Anzeige zu bringen, so daB 
dieser rechtzeitig gewarnt wird, wenn ein derartiger 
Kommunikationsvorgang abiauft, ohne daB dies von 
ihm beabsichtigt ist. 

Zum anderen kOnnen an der Schlusseleinheit 
Schaltmittel zur Freigabe bzw. Sperrung eines Authenti- 
kationskommunikationsvorgangs vorgesehen sein. Die 
Einrichtung kann dabei so ausgelegt werden, daB der 
Besitzer der Schlusseleinheit letzere durch Betatigung 
der Schaltmittel gegen die Durchfuhrung von Authenti- 
kationskommunikationsvorgangen in Zeitraumen 
sperrt, in denen er sicher ist, daB kein solcher Kommu- 
nikationsvorgang ablaufen soil. Es ist zu beachten, daB 
diese Schaltmittel nicht bereits zur AuslOsung eines 
Authentikationskommunikationsvorgangs dienen, dies 
erfolgt vielmehr selbsttatig bzw. durch Betatigen eines 
entsprechenden Bedienelementes an der Authentikati- 
onszieleinheit. Alternativ kann die Einrichtung auch so 



ausgelegt sein, daB die Schaltmittel selbsttatig in geeig- 
neter Weise bei einer ohnehin vorzunehmenden Hand- 
habung der Schlusseleinheit betatigt werden, z.B. beim 
Handhaben eines mechanischen Schlusselteils der 

5 Schlusseleinheit in einem mechanischen SchloB an der 
Zieleinheit, so daB kein separater Bedienvorgang fur 
den Benutzer erforderlich ist. 

Des weiteren kOnnen zusatzlich oder anstatt der 
vorgenannten Mittel Kommunikationsdauer-Uberwa- 

10 chungsmittel an der Authentikationszieleinheit vorgese- 
hen sein, welche die Dauer eines Autherrtikations- 
kommunikationsvorgangs uberwachen. Bei unberech- 
tigten Kommunikationsversuchen der oben genannten 
Art ist die Kommunikationsdauer wegen der gr&Beren 

15 Ubertragungsstrecke und/oder der erforderlichen 
Signalumsetzung gegenuber derjenigen bei normalen, 
befugten Kommunikationsvorgangen erhOht. Durch 
Festlegen einer geeigneten Maximaldauer fur einen 
Authentikationskommunikationsvorgang kann folglich 

20 von den Oberwachungsmitteln ein unberechtigter Kom- 
munikationsversuch erkannt werden, woraufhin diese 
Mittel fur eine Sperrung der Authentikation an der Ziel- 
einheit sorgen. 

Bei einer nach Anspruch 2 weitergebildeten Ein- 

25 richtung beinhalten die Anzeigemittel einen akustischen 
und/oder optischen Signalgeber, der bei jedem Authen- 
tikationskommunikationsvorgang fur eine bestimmte 
Zeitdauer aktiviert wird und den Besitzer der Schlussel- 
einheit akustisch und/oder optisch von einem stattfin- 

30 denden Authentikationskommunikationsvorgang 
informiert. 

Eine nach Anspruch 3 weitergebildete Authentikati- 
onseinrichtung beinhaltet zusatzlich eine mechanische 
Authentikationsbetatigung der Schlusseleinheit an der 

35 Zieleinheit als Vorraussetzung fur die anschlieBende 
Aktivierung eines elektronischen Authentikationskom- 
munikationsvorgangs. An der Schlusseleinheit ist ein 
Schaltelement vorgesehen, das durch die mechanische 
Authentikationsbetatigung der Schlusseleinheit an der 

40 Zieleinheit automatisch mitbetatigt wird und dadurch 
einen von ihr ansonsten gesperrten elektronischen 
Authentikationskommunikationsvorgang freigibt. Auf 
diese Weise ist die Schlusseleinheit gegen Ausldsen 
von Authentikationsinformationen geschutzt, solange 

45 sie nicht mechanisch mit der Zieleinheit in Wirkverbin- 
dung gebracht wird. 

Bei einer nach Anspruch 4 weitergebildeten 
Authentikationseinrichtung ist die fur die Kommunikati- 
onsdauer-Uberwachungsmittel vorgegebene Kommuni- 

50 kationsmaximaldauer auf einen normalen Authenti- 
kationskommunikationsvorgang abgestimmt, bei dem 
Schlussel- und Zieleinheit direkt innerhalb einer 
bestimmten Maximal entfernung miteinander kommuni- 
zieren. Unbefugte Kommunikationsversuche uber lan- 

55 gere Entfernungen und/oder mit indirekter SignalOber- 
tragung dauern dagegen langer und kOnnen somit 
von den Kommunikationsdauer-Uberwachungsmitteln 
erkannt werden, die daraufhin die Zieleinheit gegen die- 
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sen Autheritikationsversuch spenren. 

Bevorzugte Ausfuhrungsformen der Erfindung sind 
in den Zeichnungen dargestellt und werden nachfol- 
gend beschrieben. Hierbei zeigen: 

Fig. 1 ein Blockdiagramm einer Authentikationsein- 
richtung mit Mitteln zur Anzeige stattfinden- 
der 

Authentikationskommunikationsvorgange, 

Fig. 2 ein Blockdiagramm einer Authentikationsein- 
richtung mit schlusselseitigen Schaltmitteln 
zur Freigabe bzw. Sperrung von Authentika- 
tionskommunikationsvorgangen und 

Fig. 3 ein Blockdiagramm einer Authentikationsein- 
richtung mit Kbmmunikationsdauer-Oberwa- 
chungsmitteln. 

Die in den Fig. 1 bis 3 gezeigten Authentikations- 
einrichtungen dienen vorliegend beispielhaft dazu, die 
Betatigung einer TurschlieBanlage eines Kraftfahrzeu- 
ges nur dazu autorisierten Personen zu ermdglichen. 
Hierfur erhait jede berechtigte Person eine Authentikati- 
onsschlusseleinheit (10), mit der sie sich gegenuber 
einer fahrzeugseitigen TurschloBeinheit (1) als Authen- 
tikationszieleinheit als berechtigt ausweisen kann. Ein 
Authentikationsvorgang wird z.B. durch die Betatigung 
eines zugehorigen Fahrzeugturgriffs ausgelflst, durch 
welche ein mit der TurschloBeinheit (1) in Verbindung 
stehender Schalter (5) betatigt wird. Daraufhin erzeugt 
eine Steuer- und Prufeinheit (2) der TurschloBeinheit 
(1) eine Zufallszahlinformation und gibt diese uber 
einen Sender (3) als einleitendes Signal (21) drahtlos, 
z.B. induktiv, ab. 

Wenn sich eine Schlusseleinheit (10) ausreichend 
nah an der TurschloBeinheit (1) befindet, vermag sie 
dieses Signal (21) uber einen Empfanger (13) aufzu- 
nehmen, der es an eine Steuer- und Codiereinheit (12) 
weiterleitet, wo die Zufallszahl information codiert wird. 
Die codierte Zufallszah (information wird dann uber 
einen Sender (14) als codiertes Authentikationssignal 
(22) abgegeben und kann von einem Empfanger (4) der 
TurschloBeinheit (1) aufgenommen werden. Dieser lei- 
tet das Signal an die Steuer- und Prufeinheit (2) zwecks 
Decodierung und Verifizierung weiter. Wenn dabei das 
Authentikationssignal als richtig erkannt wird, d.h. wenn 
die empfangene Zufallszahlinformation nach Decodie- 
rung mit der zuvor abgesandten Zufallszahlinformation 
ubereinstimmt, gibt die TurschloBeinheit (1) eine Tur- 
verriegelungseinheit (20) frei, so daB die eine oder 
mehreren zugehorigen Fahrzeugturen anschlieBend 
geOffnet werden konnen. 

Als Schutz vor Manipulationsversuchen besitzt die 
Authentikationsschlusseleinheit (10) einen optischen 
und akustischen Signalgeber (15), der von der Steuer- 
und Codiereinheit (12) fur eine bestimmte Zeitdauer 
aktiviert wird. sobald diese uber den Empfanger (1 3) ein 



Eingangssignal erhait. Auf diese Weise erhdft der Besit- 
zer der Schlusseleinheit (10) eine akustische und opti- 
sche Anzeige uber jeden beginnenden Autherrtikations- 
kommunikationsvorgang und wird dadurch vor eventu- 

5 ellen unberechtigten, nicht von ihm inrtiierten Authenti- 
kationsversuchen gewarnt. 

Die in Fig. 2 gezeigte Autherrtikationseinrichtung 
entspricht in ihrem Aufbau im wesentlichen derjenigen 
von Fig. 1 , wobei zum besseren Verstandnis fur funktio- 

10 nell gleiche Teile dieselben Bezugszeichen verwendet 
sind, so daB insoweit auf die Beschreibung von Fig. 1 
verwiesen werden kann. Als Unterschied zur Einrich- 
tung von Fig. 1 ist in der jeweiligen Authentikations- 
schlusseleinheit (10a) ein Scharteiement (16) im 

is Signalpfad zwischen der Steuer- und Codiereinheit (1 2) 
und dem Sender (14) vorgesehen. Das Scharteiement 
(16) wirkt derart auf die Steuer- und Codiereinheit (12), 
daB diese nur bei aktiver Betatigung des Schaltele- 
ments (16) auf das eintreffende Signal (21) m'rt der 

20 Zufallszahlinformation hin das Authentikationssignal 
(22) mit der codierten Zufallszahlinformation an den 
Sender (14)abgibt. 

Das Schalt element (16) kann beispielsweise ein 
Drucksensor oder ein Folientaster sein, der nur beim 

25 Einfuhren oder Drehen eines mechanischen Schlussel- 
teils der Schlusseleinheit (10a) in einem mechanischen 
SchloBteil der TurschloBeinheit (1a) im Zuge dieser 
mechanischen Schlussel-SchloB-Handhabung betatigt 
wird. Befindet sich dagegen die Schlusseleinheit unbe- 

30 nutzt beispielsweise in der Kleidung des Besitzers, so 
ist das Schaltelement (1 6) nicht betatigt und sperrt folg- 
lich die SchOsseleinheit (10a) fOr Authentikationskom- 
munikationsvorgange, so daB vom Besitzer unbemerkte 
und ungewolrte Kommunikationsvorgange mit der 

35 Schlusseleinheit (10a) nicht mOglich sind. 

Alternativ zur beschrieben en Ausfuhrung des 
Schaltelements (16) als ein beim Handhaben eines 
mechanischen Schlusselteils in einem mechanischen 
SchloBteil automatisch betatigter Schalter kann das 

40 Schaltelement als unabhangig davon vom Benutzer 
betatigbarer Schiebeschalter realisiert sein, der vom 
Benutzer, z.B. wahrend von ihm angenommenen 
Gefahrensituationen, in denjenigen Schaltzustand 
verbracht wird, in welchem die Schlusseleinheit 

45 (10a) gegen Authentikationskommunikationsvorgange 
gesperrt bleibt. Die bei der Einrichtung von Fig. 1 vorge- 
sehene akustische und optische Warnmeldung bei 
stattfindenden Kommunikationsvorgangen mittels des 
Signalgebers (15) kann je nach Bedarf bei der Einrich- 

so tung von Fig. 2 entfallen oder zusatzlich zu der Schutz- 
maBnahme durch das Schaltelement (16) vorgesehen 
sein. 

In Fig. 3 ist eine weitere Autherrtikationseinrichtung 
dargestellt, die in ihrem Aufbau wiederum im wesentli- 
55 chen demjenigen der Fig. 1 bzw. 2 entspricht, wobei 
funktionell gleiche Teile wiederum mit gleichen Bezugs- 
zeichen versehen sind, so daB insoweit auf die obige 
Beschreibung verwiesen werden kann. Im Unterschied 
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zu den Einrichtungen der Fig. 1 und 2 sind bei der Ein- 
richtung von Fig. 3 in der TurschloGeinheit (1b) Kommu- 
nikationsdauer-Uberwachungsmittel vorgesehen. Diese 
beinhalten zum einen eine ZeitmeGeinrichtung (6), die 
jeweils dann gestartet wird, wenn von der TurschloGein- 5 
heit (1b) das einleitende Kommunikationssignal (21) 
abgegeben wird. Dazu ist die ZeitmeGeinrichtung (6) 
eingangsseitig mit der Verbindungsleitung zwischen der 
Steuer- und PrQfeinheit (2) und dem Sender (3) verbun- 
den. Die Zeitmessung durch die ZeitmeGeinrichtung (6) 10 
wird gestoppt, sobald das codierte Authentikationsant- 
wortsignal (22) uber den Empfanger (4) in der Tur- 
schloGeinheit (1b) empfangen und von der Steuer- und 
PrQfeinheit (2) decodiert und verifiziert wurde. 

Das von der Steuer- und PrQfeinheit (2) im Fall is 
einer als richtig erkannten Authentikation abgegebene 
Freigabesignal wird einerseits einem UND-Glied (9) und 
andererseits der ZeitmeGeinrichtung (6) als ZeitmeB- 
stoppsignal zugefuhrt. Die ZeitmeGeinrichtung (6) lertet 
die gemessene Zeitdauer einem Vergleicher (7) zu, der 20 
sie mit einer in einem Speicher (8) abgelegten Maximal- 
dauer (t ref ) als Referenzwert vergleicht. Nur wenn die 
gemessene Zeitdauer nicht grOGer als die vorgegebene 
Maximaldauer (t ref ) ist, erzeugt der Vergleicher (7) ein 
Freigabesignal, das einem zweiten Eingang des UND- 25 
Gliedes (9) zugefuhrt wird. Das UND-Glied (9) erzeugt 
dann das Freigabesignal fur die Turverriegetungsein- 
heit (20) genau dann, wenn an seinen beiden Eingan- 
gen das Freigabesignal von der Steuer- und PrQfeinheit 
(2) bzw. vom Vergleicher (7) ansteht. 30 

Dies bedeutet, daG eine Entriegelung der beteilig- 
ten TQrschl&sser nur dann freigegeben wird, wenn die 
Authentikation erfolgreich abgelaufen ist und die Dauer 
des elektronischen Authentikationskommunikations- 
vorgangs innerhalb der vorgegebenen Maximaldauer 35 
blieb. Diese Maximaldauer (t rQf ) ist so festgelegt, daG 
die normalen, innerhalb einer bestimmten Entfernung 
direkt ablaufenden Kommunikationsvorgange zwischen 
Schlusseleinheit (10b) und TurschloGeinheit (1b) inner- 
halb dieser Zeitspanne ablaufen . kOnnen, wShrend 40 
unbefugte Authentikationskommunikationen, die sich 
uber eine langere Entfernung erstrecken oder zusatzli- 
che Signalumsetzungen beinhalten, langer dauern und 
somit nicht zu einer erfolgreichen Freigabe der Turen- 
triegelung fuhren. 45 

Es versteht sich, daG die Einrichtung von Fig. 3 in 
nicht gezeigter Weise bei Bedarf zusatzlich in ihrer 
jeweiligen Authentikationsschlusseleinheit (10b) den 
akustischen und optischen Signalgeber (15) entspre- 
chend der Einrichtung von Fig. 1 zur Abgabe einer Kom- 50 
munikationswarnmeldung und/oder das Schaltelement 
(16) entsprechend der Einrichtung von Fig. 2 als weitere 
SchutzmaGnahme gegen unbefugte und vom rechtma- 
Gigen Besitzer der Authentikattonsschlusseleinheit 
ungewollte Aktivierungen elektronischer Authentikati- 55 
onskommunikationsvorgange zwischen der Schlussel- 
einheit und der TurschloGeinheit beinhalten kann. 

Es versteht sich des weiteren, daG erfindungsge- 



maGe Authentikationseinrichtungen nicht nur, wie 
beschrieben, zur Authentikation bei TQrschlieGanlagen 
und elektronischen Wegfahrsperren von Kraftfahrzeu- 
gen, sondern Qberall dort, auch auGerhalb der Kraft- 
fahrzeugtechnik, Verwendung finden k6nnen, wo 
Bedarf an einer komfortablen und gegen MiGbrauch 
zuveriassig gesicherten Nutzungsberechtigungspru- 
fung gegenuber einer Authentikationszieleinheit unter 
Verwendung einer Authentikationsschlusseleinheit 
besteht. 

Patentanspruche 

1. Authentikationseinrichtung mit elektronischer 
Authentikationskommunikation, insbesondere fur 
eine TQrschlieGanlage und/oder eine elektronische 
Wegfahrsperre eines Kraftfahrzeuges, mit 

einer Authentikationszieleinheit (1) und 

- einer benutzerseitigen Authentikationsschlus- 
seleinheit (10) zur Benutzerauthentikation 
gegenuber der Authentikationszieleinheit, 
wobei die Schlusseleinheit bei einem Authenti- 
kationsvorgang elektronisch mit der Zieleinheit 
kommuniziert und ein elektronischer Authenti- 
kationskommunikationsvorgang selbsttatig bei 
Annaherung der Schlusseleinheit an die Ziel- 
einheit Oder durch Betatigen eines an der Ziel- 
einheit vorgesehenen Ausldselementes (5) 
aktiviert wird, 

gekennzeichnet durch 

- an der Authentikationsschlusseleinheit (10) 
vorgesehene Anzeigemittel (15), die einen 
stattfindenen Authentikationskommunikations- 
vorgang anzeigen und/oder 

an der Authentikationsschlussel ein heit (10a) 
vorgesehene Schaltmittel (16) zur Freigabe 
bzw. Sperrung eines Authentikationskommuni- 
kationsvorgangs und/oder 
an der Authentikationszieleinheit (1 b) vorgese- 
hene Kommunikationsdauer-Uberwachungs- 
mittel (6 bis 9), welche die Dauer eines 
Authentikationskommunikationsvorgangs 
Qberwachen und die Authentikation sperren, 
wenn die Dauer des Authentikationskommuni- 
kationsvorgangs eine vorgegebene Maximal- 
dauer (t re 0 uberschreitet. 

2. Authentikationseinrichtung nach Anspruch 1 , weiter 
dadurch gekennzeichnet, daB 

die Anzeigemittel einen akustischen und/oder opti- 
schen Signalgeber (15) beinhalten, der bei Ablauf 
eines Authentikationskommunikationsvorgangs fur 
eine bestimmte Zeitdauer aktiviert wird. 

3. Authentikationseinrichtung nach Anspruch 1 oder 
2, weiter 

dadurch gekennzeichnet, daft 
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- sie zusatzlich eine mechanische Authentikati- 
onsbetatigung der Authentikationsschlussel- 
einheit (10a) an der Authentikationszieleinheil s 
(1a) als Voraussetzung fur die Aktivierung 
eines elektronischen Authentikationskommuni- 
kationsvorgangs beinhaltet und 

- die an der Schlusseleinheit (10a) vorgesehe- 
nen Schaltmrttel ein Schaltelement (16) umfas- to 
sen, das durch die mechanische Authentic 
kationsbetatigung der Schlusseleinheit an der 
Zieleinheit (1a) mitbetatigt wird und dadurch 
einen von ihm ansonsten gesperrten elek- 
tronischen Autherrtikationskommunikations- is 
vorgang freigibt. 

Authentikationseinrichtung nach einem der Anspru- 
che 1 bis 3, weiter 

dadurch gekennzeichnet, daft 20 

die fQr die Kommunikationsdauer-Uberwachungs- 
mittel vorgegebene Maximaldauer (tr ef ) auf einen 
Authentikationskommunikationsvorgang innerhalb 
einer bestimmten Maximalentfernung und mit direk- 
ter Kbmmunikationssignalubertragung zwischen 25 
Schlusseleinheit (10b) und Zieleinheit (1b) abge- 
stimmt ist. 
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